Citrix Cloud Connector 技术详细信息
Citrix Cloud Connector 是在 Citrix Cloud 与您的资源位置之间建立连接的组件。本文介绍了部署要求和场景、Active Directory 和 FIPS 支持以及故障排除选项。
系统要求
托管 Cloud Connector 的计算机必须满足以下要求。每个资源位置至少需要两个 Cloud Connector,以确保生产环境中的高可用性。作为最佳实践,Citrix 建议在部署 Cloud Connector 时使用 N+1 冗余模型,以保持与 Citrix Cloud 的高可用性连接。
主机资源要求
每个 Cloud Connector 至少需要:
- 2 vCPU
- 4 GB 内存
- 20 GB 磁盘空间
对于将用于 本地主机缓存 的 Cloud Connector,Citrix 建议 Cloud Connector 至少使用 4 vCPU 和 6 GB 内存。
更多 vCPU 内存使 Cloud Connector 能够针对大型站点进行扩展。有关推荐配置,请参阅 Cloud Connector 的扩展和大小注意事项。
操作系统
支持以下操作系统:
- Windows Server 2025
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
Cloud Connector 不支持与 Windows Server Core 一起使用。
.NET 要求
需要 Microsoft .NET Framework 4.7.2 或更高版本。从 Microsoft 网站 下载最新版本。
除了 .NET Framework 4.7.2 或更高版本,还需要 Microsoft .NET 8.0 或更高版本。从 Microsoft 网站 下载最新版本。
Citrix 强烈建议启用 Windows Update 的“安装其他 Microsoft 产品的更新”策略,以确保这些软件包保持最新。
注意:
请勿将 Microsoft .NET Core 与 Cloud Connector 一起使用。如果使用 .NET Core 而不是 .NET Framework,则 Cloud Connector 的安装可能会失败。仅将 .NET Framework 与 Cloud Connector 一起使用。
服务器要求
如果您将 Cloud Connector 与 Citrix DaaS(以前称为 Citrix Virtual Apps and Desktops service)一起使用,请参阅 Cloud Connector 的扩展和大小注意事项 以获取计算机配置指导。
以下要求适用于安装 Cloud Connector 的所有计算机:
- 使用专用计算机托管 Cloud Connector。请勿在这些计算机上安装任何其他组件。
- 计算机未配置为 Active Directory 域控制器。不支持在域控制器上安装 Cloud Connector。
- 服务器时钟设置为正确的 UTC 时间。
- 如果您使用图形安装程序,则必须安装浏览器并设置默认系统浏览器。
Windows Update 指导
Citrix 强烈建议在托管 Citrix Cloud Connector 的所有计算机上启用 Windows Update,包括“安装其他 Microsoft 产品的更新”策略。Citrix Cloud Connector 每五分钟执行一次定期检查,以查找待处理的重新启动,这些重新启动可能由各种因素(包括 Windows Update)触发。无论资源位置上设置的首选日期计划如何,任何检测到的重新启动都会立即执行。这种主动方法可确保 Citrix Cloud Connector 不会长时间处于待处理更新状态,从而保持系统稳定性。
Citrix Cloud 平台管理重新启动以保持可用性,每次只允许一个 Citrix Cloud Connector 重新启动。设置 Windows Update 时,请确保 Windows 设置为在非工作时间自动下载和安装更新。但是,自动重新启动至少四小时内不允许,以使 Citrix Cloud Connector 有充足的时间管理重新启动过程。此外,您可以使用组策略或系统管理工具建立回退重新启动机制,以应对计算机在更新后必须重新启动的情况。有关详细信息,请参阅 更新后管理设备重新启动。
注意:
- 如果客户不希望其 Citrix Cloud Connector 在工作时间重新启动,我们建议客户在非工作时间相应地安排 Windows Update。
- 每个 Citrix Cloud Connector 大约需要 10 分钟才能重新启动,这包括与 Citrix Cloud 平台同步所需的时间,以确保在任何给定时间点只有一个 Citrix Cloud Connector 重新启动。因此,如前所述,建议的自动重新启动最短延迟时间为四小时,可以根据租户中 Citrix Cloud Connector 的数量相应地调整为更短或更长的时间。
证书验证要求
Cloud Connector 依赖 X.509 证书来验证其安装的软件包和其联系的 Citrix Cloud 端点的完整性。这些证书由广受尊敬的企业证书颁发机构 (CA) 颁发。
为了执行验证,Cloud Connector 具有以下要求:
- 根证书必须存在于主机证书存储中
- 中间证书必须存在于主机证书存储中
- Cloud Connector 必须能够验证证书的证书吊销列表 (CRL)。
有关下载和安装证书的完整说明,请参阅 CTX223828。
根证书要求
以下根证书必须安装在 Cloud Connector 主机上:
https://cacerts.digicert.com/DigiCertGlobalRootG3.crthttps://cacerts.digicert.com/DigiCertGlobalRootG2.crthttps://cacerts.digicert.com/DigiCertGlobalRootCA.crthttps://cacerts.digicert.com/DigiCertTrustedRootG4.crthttps://cacerts.digicert.com/BaltimoreCyberTrustRoot.crthttps://www.d-trust.net/cgi-bin/D-TRUST_Root_Class_3_CA_2_2009.crthttps://www.microsoft.com/pkiops/certs/Microsoft%20RSA%20Root%20Certificate%20Authority%202017.crthttps://www.microsoft.com/pkiops/certs/Microsoft%20EV%20ECC%20Root%20Certificate%20Authority%202017.crthttps://www.microsoft.com/pkiops/certs/Microsoft%20ECC%20Root%20Certificate%20Authority%202017.crt
根证书通常作为操作系统的一部分打包或由 Windows 根证书计划 分发,除非:
- 已启用 关闭自动根证书更新 组策略以阻止根证书更新;并且
- Connector 主机服务器到 Internet 的连接受到限制,阻止更新下载
如果缺少任何证书,Cloud Connector 安装程序将尝试从 http://cacerts.digicert.com 下载。
如果无法下载,则需要手动将根证书安装到所有 Cloud Connector 主机上。
中间证书要求
以下中间证书必须安装在 Cloud Connector 主机上:
https://cacerts.digicert.com/DigiCertTrustedG4CodeSigningRSA4096SHA3842021CA1.crt
中间证书通常在服务器收到由中间颁发机构颁发但 Windows 证书存储中缺少的证书时按需下载。
如果 Connector 主机服务器到 Internet 的连接受到限制,则可能无法下载。在这种情况下,需要手动将中间证书安装到所有 Cloud Connector 主机上。
证书吊销列表 (CRL) 要求
验证用于验证组件的证书是否未被泄露非常重要。这是通过证书吊销列表 (CRL) 实现的。当客户端使用证书验证文件或端点的完整性时,客户端会检查它是否信任颁发证书的 CA 以及证书是否已被吊销。如果证书在 CRL 上,则证书已被吊销且不可信。
CRL 服务器使用 HTTP 端口 80 而不是 HTTPS 端口 443。Cloud Connector 组件本身不通过外部端口 80 进行通信。对外部端口 80 的需求是操作系统执行的证书验证过程的副产品。
以下 CRL 端点必须可供 Cloud Connector 通过 HTTP 端口 80 联系:
- http://cacerts.digicert.com/
- http://dl.cacerts.digicert.com/
- http://crl3.digicert.com
- http://crl4.digicert.com
- http://ocsp.digicert.com
- http://www.d-trust.net
- http://root-c3-ca2-2009.ocsp.d-trust.net
- http://crl.microsoft.com
- http://oneocsp.microsoft.com
- http://ocsp.msocsp.com
有关如何测试 CRL 和 OCSP 连接的更多信息,请参阅 https://www.digicert.com/kb/util/utility-test-ocsp-and-crl-access-from-a-server.htm。
Citrix DaaS
利用 Cloud Connector 连接到 DaaS 资源需要安装额外的证书并授予对扩展 PKI 基础结构的访问权限。每台 Cloud Connector 计算机都必须满足以下要求:
- HTTP 端口 80 对以下地址开放:
crl.*.amazontrust.comocsp.*.amazontrust.com*.ss2.us
- 与以下地址的通信已启用
https://*.amazontrust.comhttps://*.ss2.us
- 安装了以下根证书:
https://www.amazontrust.com/repository/AmazonRootCA1.cerhttps://www.amazontrust.com/repository/AmazonRootCA2.cerhttps://www.amazontrust.com/repository/AmazonRootCA3.cerhttps://www.amazontrust.com/repository/AmazonRootCA4.cerhttps://www.amazontrust.com/repository/SFSRootCAG2.cer
- 安装了以下中间证书:
https://www.amazontrust.com/repository/G2-RootCA4.orig.cerhttps://www.amazontrust.com/repository/R3-ServerCA3A.cerhttps://www.amazontrust.com/repository/SFC2CA-SFSRootCAG2.cerhttps://www.amazontrust.com/repository/SFC2CA-SFSRootCAG2.v2.cerhttps://www.amazontrust.com/repository/G2-RootCA1.orig.cerhttps://www.amazontrust.com/repository/R1-ServerCA1A.cerhttps://www.amazontrust.com/repository/G2-RootCA3.cerhttps://www.amazontrust.com/repository/R3-ServerCA3A.orig.cerhttps://www.amazontrust.com/repository/G2-RootCA2.orig.cerhttps://www.amazontrust.com/repository/G2-RootCA4.cerhttps://www.amazontrust.com/repository/R2-ServerCA2A.cerhttps://www.amazontrust.com/repository/R4-ServerCA4A.cerhttps://www.amazontrust.com/repository/R1-ServerCA1A.orig.cerhttps://www.amazontrust.com/repository/G2-RootCA1.cerhttps://www.amazontrust.com/repository/G2-RootCA2.cerhttps://www.amazontrust.com/repository/G2-RootCA3.orig.cerhttps://www.amazontrust.com/repository/R4-ServerCA4A.orig.cerhttps://www.amazontrust.com/repository/G2-ServerCA0A.cerhttps://www.amazontrust.com/repository/G2-ServerCA0A.orig.cerhttps://www.amazontrust.com/repository/SFSRootCA-SFSRootCAG2.cer
如果缺少任何证书,Cloud Connector 将从 https://www.amazontrust.com 下载。
有关下载和安装证书的完整说明,请参阅 CTX223828。
Active Directory 要求
- 加入包含您用于为用户创建产品的资源和用户的 Active Directory 域。对于多域环境,请参阅本文中的 Active Directory 中 Cloud Connector 的部署场景。
- 您计划与 Citrix Cloud 一起使用的每个 Active Directory 林必须始终可通过两个 Cloud Connector 访问。
- Cloud Connector 必须能够访问林根域和您打算与 Citrix Cloud 一起使用的域中的域控制器。有关详细信息,请参阅以下 Microsoft 支持文章:
- 如何配置域和信任
- Windows 的服务概述和网络端口要求 中的“系统服务端口”部分
- 使用通用安全组而不是全局安全组。此配置可确保可以从林中的任何域控制器获取用户组成员身份。
网络要求
- 连接到可以联系您在资源位置中使用的资源的网络。有关详细信息,请参阅 Cloud Connector 代理和防火墙配置。
-
连接到 Internet。有关详细信息,请参阅 系统和连接要求 中的以下部分:
支持的 Active Directory 功能级别
Citrix Cloud Connector 支持 Active Directory 中的以下林和域功能级别。
| Forest Functional Level | Domain Functional Level | Supported Domain Controllers |
|---|---|---|
| Windows Server 2008 R2 | Windows Server 2008 R2 | Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2008 R2 | Windows Server 2012 | Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2008 R2 | Windows Server 2012 R2 | Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2008 R2 | Windows Server 2016 | Windows Server 2016 |
| Windows Server 2012 | Windows Server 2012 | Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2012 | Windows Server 2012 R2 | Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2012 | Windows Server 2016 | Windows Server 2016 |
| Windows Server 2012 R2 | Windows Server 2012 R2 | Windows Server 2012 R2, Windows Server 2016 |
| Windows Server 2012 R2 | Windows Server 2016 | Windows Server 2016 |
| Windows Server 2016 | Windows Server 2016 | Windows Server 2016, Windows Server 2019, Windows Server 2022 |
联邦信息处理标准 (FIPS) 支持
Cloud Connector 目前支持 FIPS 验证的加密算法,这些算法用于启用 FIPS 的计算机。Citrix Cloud 中提供的最新版本 Cloud Connector 软件包含此支持。如果您的环境中存在现有 Cloud Connector 计算机(在 2018 年 11 月之前安装),并且您想在这些计算机上启用 FIPS 模式,请执行以下操作:
- 卸载资源位置中每台计算机上的 Cloud Connector 软件。
- 在每台计算机上启用 FIPS 模式。
- 在每台启用 FIPS 的计算机上安装最新版本的 Cloud Connector。
重要:
- 请勿尝试将现有 Cloud Connector 安装升级到最新版本。请务必先卸载旧的 Cloud Connector,然后再安装新的 Cloud Connector。
- 请勿在托管旧版 Cloud Connector 的计算机上启用 FIPS 模式。版本 5.102 之前的 Cloud Connector 不支持 FIPS 模式。在安装了旧版 Cloud Connector 的计算机上启用 FIPS 模式会阻止 Citrix Cloud 对 Cloud Connector 执行定期维护更新。
有关下载最新版本 Cloud Connector 的说明,请参阅 获取 Cloud Connector 的位置。
Cloud Connector 安装的服务
本节介绍了随 Cloud Connector 安装的服务及其系统权限。
在安装过程中,Citrix Cloud Connector 可执行文件会安装并设置必要的服务配置,以使其按默认设置运行。如果手动更改默认配置,Cloud Connector 可能无法按预期运行。在这种情况下,当下次 Cloud Connector 更新发生时,配置将重置为默认状态,前提是处理更新过程的服务仍能正常运行。有时,服务会以“禁用”状态发布,以支持添加或删除服务。
Citrix Cloud Agent System 促进其他 Cloud Connector 服务运行所需的所有提升调用,并且不直接在网络上通信。当 Cloud Connector 上的服务需要执行需要本地系统权限的操作时,它通过 Citrix Cloud Agent System 可以执行的一组预定义操作来完成。
| Service Name | Description | Runs As |
|---|---|---|
| Citrix Cloud Agent System | 处理本地代理所需的系统调用。包括安装、重新启动和注册表访问。只能由 Citrix Cloud Services Agent WatchDog 调用。 | Local System |
| Citrix Cloud Services Agent WatchDog | 监视和升级本地代理(常青)。 | Network Service |
| Citrix Cloud Services Agent Logger | 为 Citrix Cloud Connector 服务提供支持日志记录框架。 | Network Service |
| Citrix Cloud Services AD Provider | 使 Citrix Cloud 能够促进管理与其安装的 Active Directory 域帐户关联的资源。 | Network Service |
| Citrix Cloud Services Agent Discovery | 使 Citrix Cloud 能够促进管理 XenApp 和 XenDesktop 旧版本地 Citrix 产品。 | Network Service |
| Citrix Cloud Services Credential Provider | 处理加密数据的存储和检索。 | Network Service |
| Citrix Cloud Services WebRelay Provider | 使从 WebRelay Cloud 服务接收的 HTTP 请求能够转发到本地 Web 服务器。 | Network Service |
| Citrix CDF Capture Service | 从所有配置的产品和组件捕获 CDF 跟踪。 | Network Service |
| Citrix Config Synchronizer Service | 在高可用性模式下本地复制代理配置。 | Network Service |
| Citrix Connection Lease Exchange Service | 使 Workspace 应用程序和 Cloud Connector 之间能够交换连接租约文件,以实现 Workspace 的服务连续性。 | Network Service |
| Citrix High Availability Service | 在中心站点中断期间提供服务连续性。 | Network Service |
| Citrix ITSM Adapter Provider | 自动化虚拟应用程序和桌面的预配和管理。 | Network Service |
| Citrix NetScaler CloudGateway | 提供到本地桌面和应用程序的 Internet 连接,无需打开入站防火墙规则或在 DMZ 中部署组件。 | Network Service |
| Citrix Remote Broker Provider | 启用本地 VDA 和 StoreFront 服务器与远程 Broker Service 之间的通信。 | Network Service |
| Citrix Remote HCL Server | 代理 Delivery Controller 和 Hypervisor 之间的通信。 | Network Service |
| Citrix WEM Cloud Authentication Service | 为 Citrix WEM 代理提供身份验证服务,以连接到云基础结构服务器。 | Network Service |
| Citrix WEM Cloud Messaging Service | 为 Citrix WEM 云服务提供服务,以接收来自云基础结构服务器的消息。 | Network Service |
| Citrix Secure Private Access | 对所有企业应用程序的零信任网络访问 | Network Service |
| Citrix Cloud Services Message Broker | 处理 Citrix Cloud 提供商和 Citrix Cloud 服务之间的消息 | Network Service |
| Citrix Secure Ticketing Authority Service | 为 Citrix Cloud 服务提供安全票证颁发机构 | Network Service |
| Citrix Monitor Service | 使 Citrix Monitor 云服务能够监视本地 Citrix 组件并与之通信 | Network Service |
Active Directory 中 Cloud Connector 的部署场景
您可以同时使用 Cloud Connector 和 Connector Appliance 连接到 Active Directory 控制器。要使用的连接器类型取决于您的部署。
有关将 Connector Appliance 与 Active Directory 一起使用的更多信息,请参阅 Active Directory 中 Connector Appliance 的部署场景。
在您的安全内部网络中安装 Cloud Connector。
如果您在单个林中拥有单个域,则在该域中安装 Cloud Connector 足以建立资源位置。如果您的环境中存在多个域,则必须考虑在何处安装 Cloud Connector,以便您的用户可以访问您提供的资源。
如果域之间的信任不是父/子信任,则可能需要为每个单独的域或林安装 Cloud Connector。当使用安全组分配资源或注册来自任一域的 VDA 时,可能需要此配置来处理资源枚举。
注意:
以下资源位置构成了一个蓝图,您可能需要根据资源托管位置在其他物理位置重复此蓝图。
单个林中的单个域,带一组 Cloud Connector
在此场景中,单个域包含所有资源和用户对象 (forest1.local)。一组 Cloud Connector 部署在单个资源位置中,并加入 forest1.local 域。
- 信任关系:无 - 单个域
- 身份和访问管理中列出的域:forest1.local
- 用户登录 Citrix Workspace:所有用户均支持
- 用户登录本地 StoreFront:所有用户均支持
注意:
如果您在单独的域中拥有 hypervisor 实例,只要 hypervisor 实例和 Cloud Connector 可以通过同一网络访问,您仍然可以部署一组 Cloud Connector。Citrix Cloud 使用托管连接和可用网络与 hypervisor 建立通信。因此,即使 hypervisor 位于不同的域中,您也无需在该域中部署另一组 Cloud Connector 来确保 Citrix Cloud 可以与 hypervisor 通信。
单个林中的父域和子域,带一组 Cloud Connector
在此场景中,父域 (forest1.local) 及其子域 (user.forest1.local) 位于单个林中。父域充当资源域,子域是用户域。一组 Cloud Connector 部署在单个资源位置中,并加入 forest1.local 域。
- 信任关系:父/子域信任
- 身份和访问管理中列出的域:forest1.local, user.forest1.local
- 用户登录 Citrix Workspace:所有用户均支持
- 用户登录本地 StoreFront:所有用户均支持
注意:
您可能需要重新启动 Cloud Connector 以确保 Citrix Cloud 注册子域。
用户和资源位于单独的林中(带信任),带一组 Cloud Connector
在此场景中,一个林 (forest1.local) 包含您的资源域,一个林 (forest2.local) 包含您的用户域。存在单向信任,其中包含资源域的林信任包含用户域的林。一组 Cloud Connector 部署在单个资源位置中,并加入 forest1.local 域。
- 信任关系:单向林信任
- 身份和访问管理中列出的域:forest1.local
- 用户登录 Citrix Workspace:仅支持 forest1.local 用户
- 用户登录本地 StoreFront:所有用户均支持
注意:
两个林之间的信任关系需要允许用户林中的用户能够登录到资源林中的计算机。
由于 Cloud Connector 无法遍历林级信任,因此 forest2.local 域不会显示在 Citrix Cloud 控制台的身份和访问管理页面上,并且不能用于任何云端功能。这带来了以下限制:
- 资源只能发布到 Citrix Cloud 中位于 forest1.local 的用户和组。但是,如果您使用 StoreFront 存储,forest2.local 用户可以嵌套到 forest1.local 安全组中以缓解此问题。
- Citrix Workspace 无法验证来自 forest2.local 域的用户。
- Citrix DaaS 中的 Monitor 控制台无法枚举来自 forest2.local 域的用户。
要解决这些限制,请按照 用户和资源位于单独的林中(带信任),每个林中带一组 Cloud Connector 中所述部署 Cloud Connector。
用户和资源位于单独的林中(带信任),每个林中带一组 Cloud Connector
在此场景中,一个林 (forest1.local) 包含您的资源域,一个林 (forest2.local) 包含您的用户域。存在单向信任,其中包含资源域的林信任包含用户域的林。一组 Cloud Connector 部署在 forest1.local 域中,第二组部署在 forest2.local 域中。
- 信任关系:单向林信任
- 身份和访问管理中列出的域:forest1.local, forest2.local
- 用户登录 Citrix Workspace:所有用户均支持
- 用户登录本地 StoreFront:所有用户均支持
在此场景中,Connector Appliance 可以代替用户林中没有资源的 Cloud Connector 使用,以降低成本和管理开销,尤其是在有多个用户林的情况下。有关详细信息,请参阅 用户和资源位于单独的林中(带信任),所有林中带一组 Connector Appliance。
查看 Cloud Connector 的运行状况
Citrix Cloud 中的“资源位置”页面显示资源位置中所有 Cloud Connector 的运行状况。您还可以查看每个 Cloud Connector 的高级运行状况检查数据。有关详细信息,请参阅 Cloud Connector 高级运行状况检查。
Windows 事件日志
Cloud Connector 生成某些 Windows 事件日志,您可以通过 Windows 事件查看器查看这些日志。如果您想启用首选的监视软件来查找这些日志,可以将其下载为 ZIP 存档。ZIP 下载包含以下 XML 文件中的这些日志:
- Citrix.CloudServices.Agent.Core.dll.xml (Connector Agent Provider)
- Citrix.CloudServices.AgentWatchDog.Core.dll.xml (Connector AgentWatchDog Provider)
Citrix.CloudSerivces.AgentWatchDog
在正常操作期间,可能会发生以下事件:
| Event ID | Event | Description |
|---|---|---|
| 10000 | ConnectedToMessagingService | 当 Connector 与 Citrix Cloud 建立其长期出站 websocket 连接时,会引发此事件,从而实现与 Citrix Cloud 的双向通信。 |
| 10001 | ConnectedToMessagingServiceWithWebProxy | 通过地址为“{0}”的 Web 代理连接到消息服务。websocket 连接是使用配置的代理设置的。 |
| 10002 | UnableToConnectToMessagingService | 无法连接到消息服务“{0}”。Cloud Connector 无法建立其到 Citrix Cloud 的 websocket。 |
| 10003 | UnableToConnectToMessagingServiceWithWebProxy | 无法通过地址为“{0}”的 Web 代理连接到消息服务。Cloud Connector 在使用配置的代理时无法建立其到 Citrix Cloud 的 websocket。 |
| 10004 | ClockOutOfSyncError | 与 Citrix Cloud 通信时出现问题。请确保此计算机上的时钟具有正确的时间和时区 (UTC)。您可能需要重新启动计算机才能解决此问题。 |
| 10005 | ConnectivityCheckHealthyToFailedStatus | Cloud Connector 的每小时运行状况检查报告在之前健康后出现故障。 |
| 10006 | ConnectivityCheckFailedStatus | Cloud Connector 的每小时运行状况检查报告出现故障,之前也曾出现故障。 |
| 10007 | ConnectivityCheckFailedToHealthyStatus | Cloud Connector 的每小时运行状况检查报告在之前出现故障后恢复健康状态。 |
| 10008 | ConnectivityCheckHealthyStatus | Cloud Connector 的每小时运行状况检查报告在之前健康后仍处于健康状态。 |
Citrix.CloudServices.Agent
在正常操作期间,可能会发生以下事件:
| 10100 | ConnectedToForest | 连接到带域控制器的林。 |
| 10101 | UnableToConnectToForest | 无法连接到林。请确保主机计算机已加入域并具有网络连接。 |
| 10102 | UnableToConnectToForestWithDomainName | 无法连接到与该域关联的林。 |
| 10103 | ClockOutOfSyncError | 与 Citrix Cloud 通信时出现问题。请确保此计算机上的时钟具有正确的时间和时区 (UTC)。您可能需要重新启动计算机才能解决此问题。 |
有关 Broker 或 LHC 事件日志的更多信息,请参阅 事件日志。
Connector 日志文件
默认情况下,事件日志位于托管 Cloud Connector 的计算机的 C:\ProgramData\Citrix\WorkspaceCloud\Logs 目录中。
故障排除
诊断 Cloud Connector 任何问题的第一步是检查事件消息和事件日志。如果您在资源位置中没有看到 Cloud Connector 列出或它“未联系”,则事件日志会提供一些初始信息。
Cloud Connector 连接
如果 Cloud Connector 处于“断开连接”状态,Cloud Connector 高级连接检查工具可以帮助验证 Cloud Connector 是否可以访问 Citrix Cloud 及其相关服务。
有关详细信息,请参阅 Cloud Connector 高级连接检查工具。
安装
如果 Cloud Connector 处于“错误”状态,则托管 Cloud Connector 可能存在问题。在新计算机上安装 Cloud Connector。如果问题仍然存在,请联系 Citrix 支持。要解决安装或使用 Cloud Connector 的常见问题,请参阅 CTX221535。